北京時(shí)間17日凌晨,全球頂級(jí)破解大賽Pwn2Own最新戰(zhàn)況出爐,中國(guó)軍團(tuán)佳績(jī)頻傳!
騰訊安全聯(lián)隊(duì)Sniper戰(zhàn)隊(duì):
3秒攻破Flash插件,實(shí)現(xiàn)系統(tǒng)級(jí)訪問(wèn),拿到5萬(wàn)美元獎(jiǎng)金和該項(xiàng)目全額積分13分。
騰訊安全聯(lián)隊(duì)Shield戰(zhàn)隊(duì):
5秒攻破蘋果Safari瀏覽器,獲得Roor權(quán)限,拿到4萬(wàn)美元,成功獲得該項(xiàng)目全額積分10分。
360 Vulcan Team 戰(zhàn)隊(duì):
11秒攻破谷歌Chrome瀏覽器,并成功獲得系統(tǒng)最高權(quán)限,到手5.25萬(wàn)美元獎(jiǎng)金,這是中國(guó)安全團(tuán)隊(duì)在Pwn2Own歷史上首次攻破Chrome。
此外,360 Vulcan Team 還攻破了基于Edge瀏覽器的Flash,同樣獲得系統(tǒng)最高權(quán)限,再獲8萬(wàn)美元全額獎(jiǎng)金和13分全額積分。
韓國(guó)神童lokihardt戰(zhàn)隊(duì):
攻破蘋果Safari瀏覽器,獲得root級(jí)代碼執(zhí)行權(quán)限,拿到6萬(wàn)美元獎(jiǎng)金和10分積分。
當(dāng)天的比賽之后,安全牛聯(lián)系并采訪到 360 Vulcan Team 的負(fù)責(zé)人鄭文彬(MJ),MJ表示:
“今年的比賽比較滿意,打出了新成績(jī),拿下了微軟瀏覽器Edge上的Flash和谷歌瀏覽器Chrome,這次是中國(guó)團(tuán)隊(duì)首次攻破Chrome瀏覽器,總共拿到13.25萬(wàn)獎(jiǎng)金,也是目前為止中國(guó)團(tuán)隊(duì)在Pwn2own比賽上所拿到的最高獎(jiǎng)金。”
“另一個(gè)人意思的現(xiàn)象是,由于比賽難度極大提高,或是受到《瓦森納協(xié)定》的影響,很多國(guó)外選手和團(tuán)隊(duì)均未參加比賽,今年的參賽隊(duì)伍全部為亞洲團(tuán)隊(duì),有人將此次比賽戲稱為‘新乒乓球運(yùn)動(dòng)’。”
安全牛了解到,一直以來(lái),Pwn2Own的抽簽制度影響著比賽結(jié)果的客觀性。因?yàn)檫@個(gè)制度規(guī)定,當(dāng)多個(gè)團(tuán)隊(duì)同時(shí)報(bào)名破解同一個(gè)項(xiàng)目時(shí),會(huì)通過(guò)抽簽決定比賽的先后順序。第一個(gè)上場(chǎng)且成功破解的團(tuán)隊(duì)會(huì)獲得全額獎(jiǎng)金,而后上場(chǎng)的團(tuán)隊(duì),即使成功卻只能拿到一半的獎(jiǎng)金。這樣的評(píng)比制度明顯有失公允,所以主辦方通過(guò)積分制讓比賽最終結(jié)果更加公平公正。
值得關(guān)注的是,此次Pwn2Own黑客破解大賽將首次設(shè)立“破解大師”的稱號(hào)。騰訊本次派出3個(gè)戰(zhàn)隊(duì)參戰(zhàn),顯現(xiàn)出強(qiáng)大的信心和姿態(tài)。